Разграничение должностных полномочий, или Segregation of Duties (далее — SoD), представляет собой один из принципов построения системы внутреннего контроля (далее — СВК), направленный на предотвращение ошибок и искажений бухгалтерской (финансовой) отчетности, а также на снижение вероятности мошеннических действий и нарушений процессов организации. В статье рассмотрены нормативные, методические и эмпирические основания необходимости анализа SoD в рамках оценки СВК аудитором, включая положения моделей COSO, ISO/IEC, Национального института стандартов и технологий (далее — NIST), а также профессиональных материалов ISACA и аудиторских организаций. Проведен анализ трактовок термина SoD в международных стандартах и профессиональных источниках, выделены его широкое и узкое понимание как принципа СВК и как превентивной контрольной процедуры в информационных системах. На основе систематизации подходов (Ferroni, Omland, Deloitte, KPMG и др.) представлена классификация источников для оценки SoD в рамках оценки СВК при проведении внешнего аудита, включая академические модели, стандарты информационной безопасности и методики аудиторских организаций. Проведено сопоставление подходов и выявлены их ограничения с точки зрения применения для оценки СВК при проведении внешнего аудита. Результаты анализа позволяют обосновать необходимость разработки методики, сочетающей проверку ключевых элементов SoD с оценкой его эффективности и зрелости для целей аудита бухгалтерской (финансовой) отчетности.